cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

[b]############################## | UsbFix V 8.248 | [Recherche][/b]

Utilisateur: Ibty (Administrateur) # TAREK
Mis à jour le 27/05/2016 par SOSVirus
Lancé à 18:25:53 | 15/07/2016

Site Web : [url=http://www.usb-antivirus.com/fr/]http://www.usb-antivirus.com/fr/[/url]
Tutoriel : [url=http://www.sosvirus.net/tutoriel-usbfix/]http://www.sosvirus.net/tutoriel-usbfix/[/url]
Assistance : [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url]
Détection en Live : [url=http://www.sosmalware.com/fr/usbfix/]http://www.sosmalware.com/fr/usbfix/[/url]
Contact : [url=http://www.usb-antivirus.com/fr/contact/]http://www.usb-antivirus.com/fr/contact/[/url]

[b]################## | System information |[/b]

MB: SAMSUNG ELECTRONICS CO., LTD. (NC10)
CPU: Intel(R) Atom(TM) CPU N270 @ 1.60GHz
RAM -> [Total : 1014 Mo | Free : 396 Mo]
Bios: Phoenix Technologies Ltd.
Boot: Normal boot

OS: Microsoft™ Windows 7 Ultimate (6.1.7601 32-Bit) Service Pack 1
WB: Internet Explorer : 8.00.7600.16385
WB: Google Chrome : 51.0.2704.103

[b]################## | Security Information |[/b]

AS: Windows Defender [Actif |[b](!) Non à jour[/b]]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 49 Go (21 Go libre(s) - 43%) [] # NTFS
D:\ -> Disque fixe # 100 Go (8 Go libre(s) - 8%) [] # NTFS

[b]################## | Startup |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [BingSvc] C:\Users\Ibty\AppData\Local\Microsoft\BingSvc\BingSvc.exe
04 - HKCU\..\Run : [SysinfYhX] C:\WINDOWS\system32\cmd.exe /c start wscript /e:VBScript.Encode %temp%\SysinfYhX.db
04 - HKCU\..\Run : [SUPERAntiSpyware] C:\Downloads\SUPERAntiSpyware.exe
04 - HKLM\..\Run : [dahbanty] C:\WINDOWS\system32\wscript.exe /E:vbs C:\AUTOEXE
04 - HKLM\..\Run : [fatSYSB] C:\WINDOWS\system32\wscript.exe C:\NTDETE.vbe
04 - HKLM\..\Run : [dwnSYSB] C:\WINDOWS\system32\wscript.exe C:\boot.vbe
04 - HKLM\..\Run : [GLDStart] C:\Program Files\GLDirect\gldirect.exe -filterstart
04 - HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
04 - HKLM\..\Run : [Adobe Creative Cloud] "C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3081848085-2065966065-2830097689-1000\..\Run : [BingSvc] C:\Users\Ibty\AppData\Local\Microsoft\BingSvc\BingSvc.exe
04 - HKU\S-1-5-21-3081848085-2065966065-2830097689-1000\..\Run : [SysinfYhX] C:\WINDOWS\system32\cmd.exe /c start wscript /e:VBScript.Encode %temp%\SysinfYhX.db
04 - HKU\S-1-5-21-3081848085-2065966065-2830097689-1000\..\Run : [SUPERAntiSpyware] C:\Downloads\SUPERAntiSpyware.exe
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

[b]################## | Recherche générique |[/b]

Présent! C:\Users\Ibty\AppData\Local\Temp\SysinfYhX.db
Présent! C:\Users\Ibty\AppData\Roaming\service.exe
Présent! D:\img.jpg
Présent! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SysinfYhX
Présent! HKU\S-1-5-21-3081848085-2065966065-2830097689-1000\Software\Microsoft\Windows\CurrentVersion\Run|SysinfYhX
Présent! HKCU|njq8
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|dahbanty
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|dwnSYSB
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|fatSYSB

[b]Analyse réalisée en 254.6 secondes[/b]

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usb-antivirus.com/fr/]http://www.usb-antivirus.com/fr/[/url] |[/b]

Publicité


Signaler le contenu de ce document

Publicité